Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет Misha Verbitsky ([info]tiphareth)
@ 2008-05-23 23:30:00

Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Настроение: busy
Музыка:Gogol Bordello

взломали
Для людей, имеющих отношение к mccme.ru.
Вчера в 14:58 из mccme.ru на lenin.ru был совершен
логин от меня (я его не делал); у меня, по недосмотру,
был тот же самый пароль на Ленине и на мццме.

На lenin.ru у меня оказалось включено sudo,
а пароль был известен гаду, и злоумышленник установил
там руткит. Я его убрал, но устранение ошибок займет еще
какое-то время.

Это не первый (и не десятый) раз:
на mccme.ru стоят компьютеры, у которых
по дефолту включен юзер math, пароль test
(или что-то вроде), и чтобы, например, напечатать
файл, приходится оставлять юзеру math свой родной
пароль. Очевидно, эти пароли знакомы каждому
желающему того, в том числе и злоумышленникам.

Руткит запускал у нас http://3proxy.ru/
с целью, очевидно, дальнейших взломов.

Мораль: mccme.ru взломан чуть более, чем целиком.

Для Пети, Юры, Димы, и у кого есть еще аккаунт:
хуйня, которую они установили, у меня в директории
verbit/VZLOM . Посмотрите на досуге.

Привет



(Читать комментарии)

Добавить комментарий:

Как:
(комментарий будет скрыт)
Identity URL: 
имя пользователя:    
Вы должны предварительно войти в LiveJournal.com
 
E-mail для ответов: 
Вы сможете оставлять комментарии, даже если не введете e-mail.
Но вы не сможете получать уведомления об ответах на ваши комментарии!
Внимание: на указанный адрес будет выслано подтверждение.
Имя пользователя:
Пароль:
Тема:
HTML нельзя использовать в теме сообщения
Сообщение:



Обратите внимание! Этот пользователь включил опцию сохранения IP-адресов пишущих комментарии к его дневнику.